Comment se débarrasser d'un trojan agent AIZM
Fermé
foul
-
28 juin 2008 à 22:28
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 29 juin 2008 à 15:50
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 29 juin 2008 à 15:50
A voir également:
- Comment se débarrasser d'un trojan agent AIZM
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Agent quick share - Forum Virus
- Trojan al11 ✓ - Forum Virus
- Quick Start : qu'est-ce que c'est ? ✓ - Forum Virus
- Trojan wacatac ✓ - Forum Virus
5 réponses
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
28 juin 2008 à 23:45
28 juin 2008 à 23:45
Salut
A la fin du scan Malwarebytes' Anti-Malware >>> Si des malwares ont été détectés, leur liste s'affiche.
Suppression des éléments détectés >>>> clique sur « Supprimer la sélection »
(MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine).
S'il t'est demandé de redémarrer >>> clique sur "Yes"
Idem avec BitDefender
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
Dernière version Java Runtime Environment 1.6.0.6 disponible ici :
https://filehippo.com/download_jre_32/?ex=CORE-116.0
Ensuite, vas dans "Panneau de configuration" > "Ajout/suppr.de programmes", et supprime tes anciennes versions
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
Un nouveau défaut de sécurité a été identifié dans Adobe Reader, le
lecteur de documents PDF le plus répandu. Son exploitation peut permettre
à un individu malveillant ou à un virus d'exécuter du code malicieux sur
l'ordinateur de sa victime à l'ouverture d'un fichier document piégé.
http://www.secuser.com/vulnerabilite/2008/080624-adobe-reader.htm
SOLUTION DISPONIBLE ~~~~~~~~~~~~~~~~~~~~~~~~~~~
Si ce logiciel est installé sur votre ordinateur, vous devez appliquer le
correctif disponible afin de prévenir toute exploitation malveillante :
http://www.secuser.com/vulnerabilite/2008/080624-adobe-reader.htm
Je vois O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
Je te conseille de désinstaller Ad-Aware 2007.
•- La version gratuite n'offre pas de protection en temps réel, ça reste un scanneur donc l'efficacité est plus qu'à douter, voir : [ https://forum.malekal.com/viewtopic.php?f=45&t=8046 ]
•- Et pour exclure ce service inutile aawservice, il suffit de faire ainsi:
Clic sur « Démarrer » > « Exécuter » ; ensuite, dans la lucarne de saisie, coller (recommencer pour chacune des trois commandes suivantes) :
1°- sc stop aawservice --> valider par [OK]
2°- sc config aawservice start= disabled --> valider par [OK]
3°- sc delete aawservice --> valider par [OK]
Al.
A la fin du scan Malwarebytes' Anti-Malware >>> Si des malwares ont été détectés, leur liste s'affiche.
Suppression des éléments détectés >>>> clique sur « Supprimer la sélection »
(MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine).
S'il t'est demandé de redémarrer >>> clique sur "Yes"
Idem avec BitDefender
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
Dernière version Java Runtime Environment 1.6.0.6 disponible ici :
https://filehippo.com/download_jre_32/?ex=CORE-116.0
Ensuite, vas dans "Panneau de configuration" > "Ajout/suppr.de programmes", et supprime tes anciennes versions
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
Un nouveau défaut de sécurité a été identifié dans Adobe Reader, le
lecteur de documents PDF le plus répandu. Son exploitation peut permettre
à un individu malveillant ou à un virus d'exécuter du code malicieux sur
l'ordinateur de sa victime à l'ouverture d'un fichier document piégé.
http://www.secuser.com/vulnerabilite/2008/080624-adobe-reader.htm
SOLUTION DISPONIBLE ~~~~~~~~~~~~~~~~~~~~~~~~~~~
Si ce logiciel est installé sur votre ordinateur, vous devez appliquer le
correctif disponible afin de prévenir toute exploitation malveillante :
http://www.secuser.com/vulnerabilite/2008/080624-adobe-reader.htm
Je vois O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
Je te conseille de désinstaller Ad-Aware 2007.
•- La version gratuite n'offre pas de protection en temps réel, ça reste un scanneur donc l'efficacité est plus qu'à douter, voir : [ https://forum.malekal.com/viewtopic.php?f=45&t=8046 ]
•- Et pour exclure ce service inutile aawservice, il suffit de faire ainsi:
Clic sur « Démarrer » > « Exécuter » ; ensuite, dans la lucarne de saisie, coller (recommencer pour chacune des trois commandes suivantes) :
1°- sc stop aawservice --> valider par [OK]
2°- sc config aawservice start= disabled --> valider par [OK]
3°- sc delete aawservice --> valider par [OK]
Al.
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
29 juin 2008 à 00:10
29 juin 2008 à 00:10
(suite)
Si cela t'intéresse toujours, tu peux faire ceci.
Suppression et traitement.
A)- Désactiver l'UAC dans Windows Vista
Désactive le UAC « contrôle des comptes utilisateurs » (tu le réactiveras après ta désinfection): https://www.pcastuces.com/pratique/windows/vista/astuces/desactiver_uac.htm
B)- Ensuite:
1°- Télécharger _OTMoveIt (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
2°- Double-cliquer sur OTMoveIt.exe pour le lancer.
Note: Si vous utilisez Vista, faire un clic-droit sur le fichier puis choisir [Exécuter en tant qu'administrateur]
3°- Dans le cadre de OTMoveIt2 : "Paste List of Files/Folders to be moved"
http://nsa01.casimages.com/img/2008/04/04/0804041233502840681.jpg
faire un copier/coller de cette liste en gras, telle quelle:
C:\Users\FOULQUIER\Downloads\spywareblastersetup41.exe
C:\Users\FOULQUIER\AppData\Roaming\Desktopicon\eBayShortcuts.exe
4°- Clique sur le bouton rouge MoveIt! pour lancer la suppression.
-Le résultat apparaîtra dans le cadre "Results".
Note : Copier tout ce qui se trouve dans la zone “Results” (sous la barre verte) dans le Presse-papiers en sélectionnant TOUTES LES LIGNES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic-droit puis en choisissant Copier), et coller ces résultats en réponse sur le forum (clic-droit > coller).
* Clique sur "Exit" pour fermer Fermer OTMoveIt2
5°- Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire afin de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir Oui/Yes.
6°- Le rapport se trouve en C:\_OTMoveIt\MovedFiles; tu ouvres le dossier et tu trouveras le rapport à poster. (fichier de ce type ********_******.log (mm/jj/aaaa_hh/mm/ss = date et horaire de la suppression)
7°- Réactiver l'UAC.
Mais c'est anormal que ton BitDefender Internet Security ait laissé passer ces deux fichiers !
Bonne chance
Al.
Si cela t'intéresse toujours, tu peux faire ceci.
Suppression et traitement.
A)- Désactiver l'UAC dans Windows Vista
Désactive le UAC « contrôle des comptes utilisateurs » (tu le réactiveras après ta désinfection): https://www.pcastuces.com/pratique/windows/vista/astuces/desactiver_uac.htm
B)- Ensuite:
1°- Télécharger _OTMoveIt (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
2°- Double-cliquer sur OTMoveIt.exe pour le lancer.
Note: Si vous utilisez Vista, faire un clic-droit sur le fichier puis choisir [Exécuter en tant qu'administrateur]
3°- Dans le cadre de OTMoveIt2 : "Paste List of Files/Folders to be moved"
http://nsa01.casimages.com/img/2008/04/04/0804041233502840681.jpg
faire un copier/coller de cette liste en gras, telle quelle:
C:\Users\FOULQUIER\Downloads\spywareblastersetup41.exe
C:\Users\FOULQUIER\AppData\Roaming\Desktopicon\eBayShortcuts.exe
4°- Clique sur le bouton rouge MoveIt! pour lancer la suppression.
-Le résultat apparaîtra dans le cadre "Results".
Note : Copier tout ce qui se trouve dans la zone “Results” (sous la barre verte) dans le Presse-papiers en sélectionnant TOUTES LES LIGNES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic-droit puis en choisissant Copier), et coller ces résultats en réponse sur le forum (clic-droit > coller).
* Clique sur "Exit" pour fermer Fermer OTMoveIt2
5°- Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire afin de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir Oui/Yes.
6°- Le rapport se trouve en C:\_OTMoveIt\MovedFiles; tu ouvres le dossier et tu trouveras le rapport à poster. (fichier de ce type ********_******.log (mm/jj/aaaa_hh/mm/ss = date et horaire de la suppression)
7°- Réactiver l'UAC.
Mais c'est anormal que ton BitDefender Internet Security ait laissé passer ces deux fichiers !
Bonne chance
Al.
@Morgane
Messages postés
4
Date d'inscription
samedi 29 septembre 2007
Statut
Membre
Dernière intervention
9 novembre 2008
1
29 juin 2008 à 12:05
29 juin 2008 à 12:05
Bonjour à tous!
Afideg, il s'agit certainement d'un faux-positif
C:\Users\FOULQUIER\Downloads\spywareblastersetup41.exe=]
Trojan.Agent.AIZM
Signalé sur le forum de Bitdefender, attendons la suite...
https://community.bitdefender.com/en/?%2Ftopic%2F6368-r%C3%A9solu-faux-positif%2F=#entry30936
Morgane
Afideg, il s'agit certainement d'un faux-positif
C:\Users\FOULQUIER\Downloads\spywareblastersetup41.exe=]
Trojan.Agent.AIZM
Signalé sur le forum de Bitdefender, attendons la suite...
https://community.bitdefender.com/en/?%2Ftopic%2F6368-r%C3%A9solu-faux-positif%2F=#entry30936
Morgane
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
29 juin 2008 à 13:02
29 juin 2008 à 13:02
Salut Morgane,
Heureux de te rencontrer ici.
Je t'avais lue là en compagnie de l'indien http://www.commentcamarche.net/forum/affich 4503983 windows system32 rundll 32 exe a disp?page=4#76 ;)
Oui, j'avais également lu ce topic: https://community.bitdefender.com/en/?%2Ftopic%2F6368-r%C3%A9solu-faux-positif%2F=#entry30936 .
Mais puisque "mon" internaute "foul" ne relève pas qu'il possède ce SpywareBlaster, j'ai considéré que je ne prenais aucun risque à faire appliquer la procédure supra # 2.
Et cela d'autant moins qu'au moindre problème (indépendant du sytème), foul pourrait ré-installer son chouchou de SpywareBlaster ==> à noter que je ne le vois pas en protection résidente; donc il ne sert pas à grand-chose actuellement (est-il d'ailleurs mis à jour ?).
Une ré-installation ne pourrait qu'être bénéfique.
Et encore une fois, il appartient aux internaute de nous livrer le plus de détails possibles dans leurs questions ==> et à la vue de C:\Users\FOULQUIER\Downloads\spywareblastersetup41.exe , il eût été normal que l'internaute se pose question et nous la rapporter.
Bon dimanche à toi.
Al.
Heureux de te rencontrer ici.
Je t'avais lue là en compagnie de l'indien http://www.commentcamarche.net/forum/affich 4503983 windows system32 rundll 32 exe a disp?page=4#76 ;)
Oui, j'avais également lu ce topic: https://community.bitdefender.com/en/?%2Ftopic%2F6368-r%C3%A9solu-faux-positif%2F=#entry30936 .
Mais puisque "mon" internaute "foul" ne relève pas qu'il possède ce SpywareBlaster, j'ai considéré que je ne prenais aucun risque à faire appliquer la procédure supra # 2.
Et cela d'autant moins qu'au moindre problème (indépendant du sytème), foul pourrait ré-installer son chouchou de SpywareBlaster ==> à noter que je ne le vois pas en protection résidente; donc il ne sert pas à grand-chose actuellement (est-il d'ailleurs mis à jour ?).
Une ré-installation ne pourrait qu'être bénéfique.
Et encore une fois, il appartient aux internaute de nous livrer le plus de détails possibles dans leurs questions ==> et à la vue de C:\Users\FOULQUIER\Downloads\spywareblastersetup41.exe , il eût été normal que l'internaute se pose question et nous la rapporter.
Bon dimanche à toi.
Al.
Bonjour,
Désolé, je n'ai effectivement pas parlé de Spywre Blaster, car ce logiciel ayant été désinstallé hier matin par mon antivirus, et ayant moi-mêmle fini la désinstallation manuellement, je ne pensais pas que celà est un rapport.
Comme résoudre le problème existant.
Je ne suis pas un internaute confirmé, et vous prie de bien vouloir m'excuser.
Pouvez-vous me conseiller sur la marche à suivre.
Je vous remercie.
Désolé, je n'ai effectivement pas parlé de Spywre Blaster, car ce logiciel ayant été désinstallé hier matin par mon antivirus, et ayant moi-mêmle fini la désinstallation manuellement, je ne pensais pas que celà est un rapport.
Comme résoudre le problème existant.
Je ne suis pas un internaute confirmé, et vous prie de bien vouloir m'excuser.
Pouvez-vous me conseiller sur la marche à suivre.
Je vous remercie.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
29 juin 2008 à 15:50
29 juin 2008 à 15:50
Morgane,
(suite)
Comme tu le sais, ici https://forum.pcastuces.com/rapport_bitdefender_infecte-f25s41047.htm BitDefender Online Scanner a supprimé C:\Program Files\SpywareBlaster\spywareblaster.exe Infecté par: Trojan.Agent.AIZM
Dans ce topic-ci, c'est également BitDefender qui détecte C:\Users\FOULQUIER\Downloads\spywareblastersetup41.exe infecté par Trojan.Agent.AIZM
; mais il ne le supprime pas ==> il signale: « aucune action n'était possible, le fichier était dans une archive » .
Et l'internaute décide de ré-installer SpywareBlaster alors qu'il apprend que Malwarebyte's Anti-Malware est le "meilleur antispyware du moment".
Vas comprendre.
Amicalement
Al.
(suite)
Comme tu le sais, ici https://forum.pcastuces.com/rapport_bitdefender_infecte-f25s41047.htm BitDefender Online Scanner a supprimé C:\Program Files\SpywareBlaster\spywareblaster.exe Infecté par: Trojan.Agent.AIZM
Dans ce topic-ci, c'est également BitDefender qui détecte C:\Users\FOULQUIER\Downloads\spywareblastersetup41.exe infecté par Trojan.Agent.AIZM
; mais il ne le supprime pas ==> il signale: « aucune action n'était possible, le fichier était dans une archive » .
Et l'internaute décide de ré-installer SpywareBlaster alors qu'il apprend que Malwarebyte's Anti-Malware est le "meilleur antispyware du moment".
Vas comprendre.
Amicalement
Al.